安全角度来说,各大网站已经给了比较完美的解决方案了,不管是什么错误只返回用户名和密码错误,所以你只需要先判断用户名是否存在就好,5次尝试过后强制输入验证码,10次或者15次过后直接锁定,但还是返回用户名和密码错误,至于前排说的方法都太重了,大厂都懒得用,更别说你个小网站了。
。
上一篇 : ***体隆胸之后多久乳房变软一些?
下一篇 : 百度云网盘怎么搜索里面的***?
为什么没有人在意iPad Pro 2024标准版仅搭载的8GB内存(RAM)?...
YU7 之后的下一辆小米汽车可能是啥?小米会把所有车型做一遍吗?...
我是新手想养鱼,预算不超过200。有什么好的建议或者禁忌吗。?...
字节跳动技术副总裁开源了自己与Trae合作的首个项目,如何评价目前AI开发的水平?...